# Codex 仍然开源，但父 agent 给子 agent 派了什么任务，现在被加密了

> 原标题：Codex 仍然开源，但父 agent 给子 agent 说了什么，现在看不见了

- 来源：Computing Life · Share · 鸭哥调研
- 发布时间：2026-07-15T00:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/44665
- 原文：https://yage.ai/share/codex-subagent-transparency-20260715.html

## 摘要

OpenAI 在 6 月 5 日合并了一个 PR，把 Codex 里主 agent 派给子 agent 的任务指令从明文改成了密文。以前你在本地日志里能看到类似“Review the authentication changes”这样的具体任务，现在只剩一串 <ciphertext>。子 agent 调用了什么工具、跑了什么命令、改了哪些代码，这些执行...

## 推荐理由

这是一条有具体技术细节的产品变动报道，不是公关稿。PR 号、issue 链接、改动前后对比都给出来了。扣分是因为这属于功能调整而非新能力发布，影响范围也局限在 Codex 用户。我会先打个折：虽然对开发者体验的冲击不小，但本质上是一次安全加固，不是模型能力或架构的突破。

## 锐评

OpenAI 在 6 月 5 日合并了一个 PR，把 Codex 里主 agent 派给子 agent 的任务从明文改成了密文。以前你在本地日志里能看到类似“检查认证改动”的具体指令，现在只剩一串 <ciphertext>。子 agent 调用了什么工具、跑了什么命令、改了哪些代码，这些执行记录仍然可见，但中间那句“你去做什么”被藏起来了。

这跟之前隐藏模型推理过程不一样。推理是模型自己怎么想，而任务指令是在指挥另一个 agent 行动。现在排错时，你没法判断是主 agent 派错了任务，还是子 agent 理解错了。加密发生在 OpenAI 服务端，本地客户端只负责转发密文，开源代码里已经没有恢复明文的路径。

OpenAI 没解释为什么这么做，正文只提到外界猜测可能是保护提示词或统一云端服务。真正需要追问的是：当 agent 之间的任务链越来越长，我们还能审计到哪一步，完全取决于服务商愿意让本地看到什么。
